Функция обхода спама в электронной почте обходится - PullRequest
0 голосов
/ 05 января 2019

Я только что добавил CAPTCHA на страницу, чтобы блокировать спам, но мы получаем спам как обычно.

Сайт использует только Html, Php, Javascript и unsecured http и ничего больше.

Я генерирую и сравниваю captchas в Php, используя оператор if. Я также добавляю и captchas (сгенерированный и напечатанный) в комментарии для тестирования. Таким образом, в то время как подлинные письма принимаются как сгенерированными, так и напечатанными captcha В спам-письмах оба capchas не заполнены (спаммеры на работе, так что загадка и растерянность).

Я проверил все файлы на сайте, они точно такие же, как я загрузил. Я не понимаю, что спаммеры сделали и как?

Требуются некоторые рекомендации. Итак, я могу начать изучать книги и сайты.

1 Ответ

0 голосов
/ 05 января 2019

Вы можете, в основном, прогуливать это до ...

https://dynomapper.com/blog/514-online-captcha-solving-services-and-available-captcha-types

https://github.com/imagetyperz-api/imagetyperz-api-nodejs

https://github.com/bestcaptchasolver/bestcaptchasolver-php

Список можно продолжать и продолжать, но я думаю, вы поняли идею.

Вы захотите использовать методы предотвращения спама, которые не раздражают реальных пользователей.

https://www.lifewire.com/solutions-to-protect-web-forms-from-spam-3467469

Хороший список, мое личное желание всегда было honeypots, просто скрытое поле, которое выглядит и ощущается как настоящее поле, но если кто-то его заполнит, вы сразу узнаете, что это бот. Может быть, выбросить 9999 пикселей на страницу вправо, но боту они все равно видят это прямо под другими полями в вашем коде.

Также, если вам скучно, и у вас есть немного времени и другой отличный способ запретить большинство текущих активных ботнетов с вашего сайта, или, возможно, создать отдельный сайт на том же хостинг-провайдере, чтобы собрать все активные IP-адреса ботнеты троллинг вашего хостинг провайдера IP диапазон.

Создайте файл robots.txt, подобный этому

User-agent: *
Disallow: /secret/

Любой честный бот, такой как бот Google, не пойдет по пути к / secret / на вашем домене, но позвольте мне сказать вам, что если вы бот, которого вы не хотите видеть на своем сайте, одним из первых будет его программирование. нужно проверить файлы, подобные этим, на наличие очередей на пути к вашему сайту, особенно личных.

Затем просто установите скрипт для автоматического IP запрета всего трафика на / secret

Теперь, очевидно, это делается для того, чтобы в конечном итоге запретить некоторым законным людям, которые заканчивают тем, что использовали IP после бота и т. Д., И т. Д. Но честно скажи мне, что это не забавная идея.

...